Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glpi de glpi-project (CVE-2026-44281)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

GLPI es un paquete de software gratuito de gestión de activos y TI. A partir de la versión 0.78 y anterior a las versiones 10.0.25 y 11.0.7, un usuario autenticado con permiso de LECTURA de configuración puede leer un objeto de activo específico. Actualice a 11.0.7 o 10.0.25 para recibir un parche.

Referencias a soluciones, herramientas e información